26 Eylül 2007 Çarşamba

Casus Yazılımları Temizlemek

Pek çok istenmeyen yazılım (casus yazılım gibi) kaldırılması zor olacak şekilde tasarlanır. Bu yazılımı diğer programlar gibi kaldırmaya çalışırsanız, bilgisayarı yeniden başlattığınızda program yeniden görünebilir. İstenmeyen yazılımı kaldırma konusunda sorununuz varsa, bu işlemi sizin için yapacak bir araç yüklemeniz gerekebilir.

Çeşitli şirketler tarafından bilgisayarınızda casus yazılım ve diğer istenmeyen yazılımları arayan ve bunları kaldırmanıza yardımcı olan ücretsiz veya ucuz yazılımlar sağlanmaktadır. Bazı Internet Servis Sağlayıcıları’nın (ISS) hizmet paketlerinde casus yazılıma karşı olan yazılımlar vardır. ISS’nize danışarak, önerebilecekleri veya sağlayabilecekleri bir araç olup olmadığını öğrenin. ISS’niz casus yazılımları ve diğer istenmeyen yazılımları kaldırmak için bir araç sunmuyorsa, güvendiğiniz kişilerin önerilerini sorun veya iyi olduğu bilinen birkaç aracı bulabileceğiniz aşağıdaki listeye bakın. Bu araçları kullanarak istenmeyen yazılımı kaldırdığınızda, bununla birlikte gelen ücretsiz programı artık kullanamayacağınızı aklınızda bulundurun. Casus yazılımı kaldırmak için:
1. Aşağıda listelenen kaldırma araçlarından birini karşıdan yükleyin ve kurun.
2. Bilgisayarınızdaki casus yazılımları ve diğer istenmeyen yazılımları taraması için aracı çalıştırın.
3. Aracın casus yazılımlar ve diğer istenmeyen yazılımlarla ilgili olarak bulduğu dosyaları gözden geçirin.
4. Aracın yönergelerini izleyerek kaldırma işleminin uygulanacağı şüpheli dosyaları seçin.
Bilgisayarınızdaki istenmeyen yazılımları saptamanıza ve kaldırmanıza yardımcı olabilecek iyi olduğu bilinen birkaç araç aşağıda verilmiştir:
Casus Yazılım Temizleme Programları

1.

Spybot - http://spybot.safer-networking.de/
2.

Adaware - http://www.lavasoftusa.com/

Casus Yazılımları Listeleyen Siteler

SpywareGuide - Spyware Search

Spybot Knowledgebase / Threats List



19 Eylül 2007 Çarşamba

Office 2003: Servis Paketi 3 hazır

Microsoft, Office 2003 sistemi için yeni servis paketini indirmeye sundu...

Microsoft bugün Office 2003 için Servis Paketi 3'ü yayımlamak istiyor. Paket her şeyden önce ufak bugları ortadan kaldırıyor; Office 2007, Internet Explorer 7 ve Windows Vista ile uyumluluk sorunları gibi. Ayrıca Office 2003'ün Fast-Save özelliği devre dışı bırakılacak.

Cnet'in haberine göre, bu özellik güvenlik sebebiyle kilitlenecek. Fast Save tüm doküman yerine sadece dokümanın bir önceki versiyonunda meydana gelen değişiklikleri kaydediyordu. Dosyalar bu yöntemle hızlıca kaydedilebiliyordu. Buna rağmen doküman yorum, eski versiyonlardan kalma silinmiş metinler ve yazar hakkında bilgi gibi meta dosyaları barındırıyordu. Bu özelliğin devre dışı bırakılması ile dokümanlar topluca kaydedilecek ve gizli veriler içeriğe dahil edilmeyecek.

Download: Office 2003 Service Pack 3

12 Eylül 2007 Çarşamba

BİOS HATA MESAJLARI

1) Bir uzun iki kısa beep:
Ekran kartınızda bir sorun var. Ekran kartı kablosu yerinden çıkmış olabilir yada ekran kartınız bozuk.

2) Tek kısa beep:
Anakartın bellek tazeleme devresi sorunlu

3) CMOS Battery has failed:
CMOS pili zayıflamış. Değişmesi gerekir.

4) CMOS checksum error
CMOS'un bozulduğunu gösterir. (CMOS pili bozuk veya zayıf olabilir)

5) Disk boot failure, insert system disk and press enter
Sistem boot edemiyor. HDD bağlantısında sorun olabilir, HDD aktif partition tanımlanmamış olabilir, biostan HDD tanımlanmamış olabilir, HDD bozuk olabilir, HDD nizin system dosyaları silinmiş olabilir.

6) Keyboard error:
Sisteme bağlı bir klavye yok. Klavyenin kablosu hatalı takılmış olabilir, klavye bozuk olabilir, klavye girişinde sorun olabilir.

7) Primary Slave Failed:
Hatalı HDD tanıtımı. Yada daha önceden bilgisayara takılı olup daha sonra çıkarılan ve biostan kaldırılmayan hddler söz konusu olunca böyle yapar.

8- Floppy Disk Failed:
Disket sürücünüze erişelimiyor. Kablolarının düzgün takılıp takılmadığından emin olun. Eğer değiştrincede hata devam ediyorsa sürücünüzde sorun vardır.

9) Cache memmory bad, or not enabled cache !:
Cache bellek bozulmuş olabilir. Yada cache bellek anakart ile uyumsuz.

10) DMA Error:
Doğrudan Erişimli Bellek devrelerinde sorun var. Anakartı değiştirin.

Windows Hata Mesaları


Bilgisayar mesajı: INSERT BOOTDISK, PRESS ANY KEY

Bu durumda sabitdisk üzerinde işletim sistemi bulunamamıştır. İşletim sistemine ait bir dosyayı (örneğin, IO.SYS, MSDOS.SYS) silmiş olabilirsiniz veya sabitdiskin açılış sektörü arızalanmıştır. Bu hata mesajının nedeni bir virüs de olabilir.

1. İlk olarak bilgisayarı bir kez daha kapatın.
2. İlk yardım veya Windows açılış disketini sürücüye yerleştirin ve bilgisayarı tekrar çalıştırın.
3. Bilgisayar disketten açıldıktan sonra A: sürücüsünü gösteren DOS komut satırı ekrana gelecektir. şimdi “sys C:” yazın ve bu sürücüye geçmek için [Enter] tuşuna basın. Bu sayede sabitdiske yeni bir açılış sektörü yazılacak ve sistem dosyaları yeniden yükleneceklerdir
4. şimdi, üzerinde DOS anti virüs yazılımı bulunan bir disket yerleştirin ve sabitdiski tarayın.
5. Eğer virüs bulunamazsa, bilgisayarınızı artık sabitdiskten çalıştırabilirsiniz. Aksi takdirde sisteminizdeki virüsü temizlemelisiniz.

Bilgisayar mesajı: NON SYSTEM DISK

Bu mesaj, A sürücüsünde bir disket bulunduğu zaman ekrana gelir. Yapmanız gereken tek şey disketi çıkartmak ve bilgisayarı yeniden çalıştırmaktır.
Eğer bilgisayarınızın açılış sırasında ilk olarak sabitdiskle çalışmasını istiyorsanız, “A:, C:” şeklinde olan BIOS’daki açılış sırasını “C:, A:” olarak değiştirmelisiniz. Bilgisayar, ancak bu değişiklikten sonra sabitdiski kullanarak açılacaktır. Bunun için aşağıdaki işlemleri uygulayın:
1. Bilgisayarı yeniden başlatın ve BIOS Setup’ı açın.
2. Aradığınız özelliği ADVANCED CMOS SETUP menüsü altında bulabilirsiniz. Açılış sırasını SYSTEM BOOT UP SEQUENCE satırından değiştirebilirsiniz. Aşağı yukarı ok tuşlarını kullanarak bu seçeneği işaretleyin ve [Page Up] ve [Page Down] tuşlarını kullanarak istediğiniz açılış sırasını belirleyin.
3. Yaptığınız değişiklikleri kaydedin ve BIOS’dan çıkın. Bunun sonucunda bilgisayar yeniden başlatılacak ve sürücü içerisinde bir disket unutsanız dahi sizi rahatsız etmeyecektir.


2.4.12 Bilgisayar
mesajı: C: DRIVE ERROR
BIOS Setup’ındaki sabitdisk bilgileri yanlış girilmiştir. Bunun sonucunda açılış sırasında bir dizi hata mesajı ekrana gelir:

C: DRIVE ERROR

Press to Resume

İşletim sistemi yok

Sistem yok veya sürücü hatası
Değiştirin ve herhangi bir tuşa basın


Dikkat! Veri kaybı tehlikesi!
CMOS Setup’da yanlış sabitdisk parametreleri girilmişse, FORMAT komutu çalıştırıldığı zaman sabitdisk de yanlış parametreler kullanılarak biçimlendirilecektir. Bu, eğer bilgisayarınızda 20 GByte’lık bir disk mevcutsa ve CMOS Setup’da bu disk 10 GByte görülüyorsa, sabitdiskiniz sadece 10 GByte’lık bir disk olarak biçimlendirilecektir. Bunun sonucunda disk üzerindeki veriler tamamen kaybedilir. Yukarıda anlatıldığı gibi ilk olarak BIOS’daki sabitdisk parametrelerini kontrol edin ve gerekli değişikleri yapın. Sabitdiskiniz bundan sonra sorunsuz olarak çalışacaktır.
2.4.13 Bilgisayar mesajı: CONTROLLER FAILURE, HARDDISK FAILURE veya HDC
FAILUREHDC
Hard Disk Controller ifadesinin kısaltmasıdır. Bu hata mesajı normalde arızalı bir sabitdisk anlamına gelir. Ancak hata, arızalı bir sabitdisk kontrolörü veya daha da kötüsü (ancak seyrek karşılaşılan bir durumdur) arızalı bir anakart anlamına da gelebilir.1. Bilgisayarınızı tekrar kapatın ve açın. Eğer aynı hata mesajı bir kez daha ekrana geliyorsa, ciddi bir donanım arızası ile karşı karşıyasınız demektir.

2. Bilgisayarın kasasını açın ve sabitdisk kontrolörün yuvasına tam olarak oturup, oturmadığını kontrol edin. Eğer şanslıysanız sorunu bu şekilde çözebilir ve bilgisayarı yeniden başlatabilirsiniz.

Eğer hata mesajı halen

Ekrana geliyorsa, sorunun kaynağı biraz önce de söylendiği gibi kontrolör, sabitdisk veya anakart olabilir. Disket sürücü kontrolörünün, sabitdisk kontrolörü ile yan yana bulunduğu kombi kartlarda ise birinin arızası diğerini etkilemeyebilir. Yani sistemi disket sürücü ile açmak halen mümkün olabilir.

7 Eylül 2007 Cuma

RAM'a İnce Ayar


DDR400, nam-ı diğer PC3200 RAM, daha önce uyumsuzluk problemlerinden ve performans iyileştirmelerinin eksikliğinden mustarip olmuştu. Resmi bir standart olmadan RAM ile anakartı birbiri ile uyuşturmak, gözü bağlı poker oynamaya benziyordu.

Kabul etmek gerekir ki, hızlı DDR400 RAM hala problemlerden tümüyle arınmış değil. Eski DDR-1 teknolojisi 400 MHz bellek hızlarını görünce tuğla duvara toslamış boğa gibi oluyor. DDR-2 standardı çıktığında RAM yongaları tamamen yeni bir tasarıma sahip olacak, bellek kartının yerleşimi değişecek ve sinyal voltajı azalacak - bu da 667 MHz'e varan saat hızlarının mümkün olacağı anlamına geliyor. Ancak bu teknolojiyi 2003 sonuna dek beklemeyin. O zamana kadar sahip olduğunuz DRAM belleğin performansını son damlasına kadar kullanmak veya stabilite sorunlarını aşmak için BIOS ayarlarınızı optimize edebilirsiniz.

Eski sistemler de yeni modüllerden fayda sağlayabilir. DDR400 modülleri 400 MHz'lik (200 MHz) en yüksek veriyolu frekansında çalıştıramasanız bile, daha düşük saat hızlarında zamanlamalarını düşürerek daha yüksek performans elde edebilirsiniz. Hızlı bellek modülleri bu iş için idealdir. Genelde "CAS Latency" veya "RAS-to-CAS delay" değerlerini düşürmeniz sisteminizin performansına daha yüksek bir bellek çalışma hızı seçmenizden daha fazla katkıda bulunur. Bu yazıda bellek zamanlamaları ile ilgili kavram ve teknolojileri açıklayacak, bazı ince ayarlarla ilgili öneriler getireceğiz. Bu yazıdaki bilgiler DDR333 ve DDR266 RAM standartları için de geçerlidir.

Hızlı RAM modüllerinin cazibesi, bazen eski sisteminizle de bellek veriyolu hızını yüksek tutabiliyor olmanızda. Örneğin DDR400 belleği, AMD işlemcilere yönelik VIA KT333 veya KT400 yongasetli bir anakarta takabilirsiniz. Bu yongasetleri yeni RAM standardını (DDR400) resmen desteklemese de, BIOS menülerinde bellek saati hızını DDR333'ten DDR400 seviyesine yükseltecek seçenekler bulabilirsiniz.

Ancak sitem 400 MHz bellek hızı ile stabil çalışmıyorsa, frekansa ince ayar çekmeyi unutabilirsiniz. Bellek saat hızı FSB (Front Side Bus) hızı ile orantılıdır ve sadece DDR333, DDR400 gibi büyük aralıklarla ayarlanabilir. Bu ayar normalde FSB saat hızına orantılıdır; FSB hızı 333 MHz iken 3/3 DDR333, 4/3 ise DDR400 bellek hızına karşılık gelir. RAM saat hızının daha küçük aralıklarla artırılabilmesi için, çoğu anakartta birer MHz aralıklarla değiştirilebilen FSB hızını artırmanız gerekir.

Öte yandan AMD Athlon XP işlemcili bir sistemde bellek saat hızını artırmanın avantajı pek yoktur. Hatta FSB hızı 333 MHz iken bellek hızını 400 MHz'e ayarlamak performansı düşürebilir. Bunun yerine, BIOS'ta bellek zamanlama parametrelerini değiştirerek daha iyi sonuçlar alabilirsiniz.

Virüslerden korunma yolları nelerdir?

En iyi korunma yolu, şüpheli programları, güvenmediğiniz internet sitelerinden aldığınız programları hemen kontrol etmeden çalıştırmamak. Dışarıdan bir program aldığınızda "MUTLAKA BİR VİRUS TARAYICI İLE" kontrol edin.

Ancak, bu korunma önlemi de yetmeyebilir. Virüsler yanında, çalıştırdığınızda bilgisayarınızın önemli dosyalarını silen, disklerinizi formatlamaya çalışan ve ilk anda yararlı gibi görünen (söz gelimi ilk anda bir oyun programı olduğunu sanırsınız) programlar da var. Bu programlar, genellikle, illegal programların bulundugu birtakım kontrolsüz FTP sitelerinde, web sitelerinde bulunmaktadır. Bu tip programların dağıtıldığı önemli yerlerden biri de haber gruplarıdır (usenet news). Aldığınız bir mailin sonuna eklenen ve "lütfen ilişikteki kısa programı çalıştırın, size çok güzel bir yeni yıl kutlaması mesajı veriyor" gibi bir mesaj görür, eklenmiş programı alır ve çalıştırırsanız başınız muhtemelen dertte olacak demektir. Programı alırsınız, içinden hiç virüs çıkmaz. Ama, aldığınız program, çalıştırıldığında, aslında makinanıza ciddi zararlar veren bir algoritmayı doğrudan çalıştırıyor olabilir. Bu yüzden, çok dikkatli olmak lazım. Son pişmanlik fayda etmiyor.

Önemli dosyalarınızın (sistem dosyaları, önemli kişisel dosyalar vb) yedeklerini almaya çalışın. Ve de süpheli bir şekilde aldığınız bir programı hemen silin.

Bilgisayarınıza, eger imkanınız varsa, bir virüs koruyucu kalkan programı yükleyin. Bu da, sizi bir miktar koruyacaktır. Bu programların seçenekleri ile biraz oynayarak tam kullanımını öğrenin. Bazıları, disk formatlama, dosya silme vb gibi konularda kullanıcıyı uyaran özelliklere sahiptir.

5 Eylül 2007 Çarşamba

Bilgisayar Kilitlenmesi

Bilgisayar, hafızayı sayarken kilitleniyor
Bilgisayar, daha önce de bahsedildiği gibi açıldıktan kısa bir süre sonra kendisini test eder. Test sırasında varolan sistem hafızası da sayılır ve basit bir kontrol gerçekleştirilir. Eğer bilgisayarınız sistem hafızasını sayarken kilitleniyorsa, kullandığınız hafıza modüllerinden birinin arızalı olduğunu göz önünde bulundurmalısınız. Kontrol etmek için biraz zaman ayırarak arızalı hafıza modülünü tespit edebilir ve yenisi ile değiştirebilirsiniz. Bunun için en azından iki hafıza Bank’inin (Küme) dolu olması veya bir rezerve modüle sahip olmanız gerekiyor. Yapmanız gerekenleri dört tane 4 MByte SIMM modülünün kullanıldığı bir bilgisayar üzerinde açıklamaya çalışalım:

1. Bilgisayarınızı, uygun araçları kullanarak elektrostatik yüklenmelere karşı koruyun.

2. Bilgisayarınızı kapatın, kasasını açın ve arızalı olması muhtemel ek kartları çıkartın.

3. Bir numaralı kümedeki (ilk küme sıfır numaralıdır, hafıza kümelerinin numaralarını öğrenmek için gerekirse el kitapçığına bakabilirsiniz) hafıza modülünü çıkartın. Bu sırada SIMM çerçevelerindeki çentiklere zarar vermemeye dikkat edin. Aksi takdirde hafıza modülü yerine tam olarak oturmayacak ve bilgisayarın çalışmasını olumsuz yönde etkileyebilecektir.

4. Bilgisayarı yeniden başlatın. POST, 4 MByte’ın eksik olduğunu fark edecek ve bir hata mesajı verecektir.

5. Bilgisayarın Setup’ını açın. BIOS uygun değişiklikleri kendisi yapmadıysa, hafıza ayarlarını yenileyin. Hafıza büyüklüğü ile ilgili seçenekler genellikle STANDART CMOS SETUP başlığı altında bulunurlar. BIOS’u SAVE&EXIT (veya benzeri bir) komutunu kullanarak terk edin.

6. Eğer sistem açıldıktan sonra bir hata mesajı ile karşılaşmazsanız arızalı modül bir numaralı kümede demektir.

7. Bilgisayarı kapatın. şimdi sıfır numaralı kümeden bir modül çıkartın ve bunu diğer SIMM’lerin yanına koymayın. şimdi bir numaralı kümeden bir SIMM modülü alın ve bunu biraz önce boşalttığınız alana yerleştirin.

8. Bilgisayarı yeniden başlatın. Eğer hafıza sayımı sırasında sorun çıkmazsa bir sonraki modülü de yerleştirin.

9. Arızalı modülü bulana kadar bu işlemi gerçekleştirin. Aynı anda birden fazla SIMM modülünün arızalanması, mümkün olmasına rağmen çok sık karşılaşılan bir durum değildir.

PS/2 SIMM veya SDRAM gibi hafıza modüllerinin kullanıldığı sistemler için de yukarıda anlatılan işlemleri, tabii ki o kadar fazla modül denemek zorunda kalmadan uygulayabilirsiniz.

İPUCU! Yeni bir hafıza modülü takmadan önce o kadar kullandıklarınızın Parity Check fonksiyonun bulunup, bulunmadığından emin olmalısınız. Eğer Parity Check fonksiyonuna sahip değillerse değişikliği nispeten daha ucuza mal edebilirsiniz. Ancak bilgisayarınızda bu tür hafıza modülleri bulunuyorsa, yeni alacağınız ürünlerde de aynı özelliği aramalısınız.

Bilgisayar Hata Sinyalleri

Bilgisayar açıldıktan sonra çok sayıda hata sinyali veriyor.

Uyarı seslerinin ve hata mesajlarının açıklaması çok kolaydır. Bilgisayarın açılışı sırasında çalıştırılan BIOS’un POST (Power On Self Test) fonksiyonu hataları tespit eder ve buna uygun olarak mesaj verir. Video sisteminden kaynaklanan hataların ise görsel uyarı mesajları ile bildirilmesi mümkün değildir. Bu nedenle PC hoparlörlerinden, genel olarak beep code olarak adlandırılan uyarı sesleri çıkartılır.
Örneğin, bilgisayar açıldıktan kısa bir süre sonra PC hoparlöründen dokuz kısa uyarı sesinin çıkarılması, AMI BIOS’lar için BIOS’un kontrol toplamının doğru olmadığı anlamına gelir. Bunun sonucunda bilgisayarın açılma işlemi kesilecektir. Bu hata BIOS’un arızalandığı veya BIOS güncellemesinin başarısız olduğu durumlarda ortaya çıkar.
Bilgisayarı, kapatıp tekrar çalıştırarak yeniden başlatın ve uyarı seslerini dikkatli bir şekilde dinleyin. Farklı Beep Code’larının anlamlarını kitabın sonundaki ekte bulabilirsiniz. Uyarı sesleri, bu konuda herhangi bir standart bulunmadığı için bilgisayarda kullanılan BIOS’un üreticisine bağlı olarak farklı anlamlara sahip olabilir.
BIOS üreticinizin ismini bilmiyorsanız, anakartının el kitapçığına bakmalısınız. Eğer bu kitapçıkta da açıklayıcı bir bilgi bulamazsanız, ürünü satın aldığınız bayie başvurabilirsiniz. Eğer bayi de yardımcı olamazsa, son çare olarak kendiniz kontrol etmelisiniz.
1. Bilgisayarı kapatın ve kasasını açın.
2. Tüm anakart kitapçıklarında, farklı yapıtaşlarının kart üzerindeki yerlerini gösteren bir plan bulunur. Bu planda, üzerinde BIOS yazan bir bileşeni arayın.
3. Eğer BIOS’un yerini planda tespit ettiyseniz, anakart üzerinde arayın. Bu sırada BIOS’un görünmesini engelleyen ek kartları da sökmek zorunda kalabilirsiniz.

4. Bu parçada her zaman, üzerinde üreticinin isminin bulunduğu bir telif hakları yapışkanı bulunur. BIOS üreticisinin ismini buradan öğrenebilirsiniz.
Beep code’larının anlamlarını kitabın sonundaki ekte bulabilirsiniz. Hata mesajı bilgisayarın belirli bir donanım bileşenine karşılık gelecektir. Buna bağlı olarak kitaptan uygun bölüme göz atarak, karşılaştığınız sorunu çözmek için neler yapabileceğinizi öğrenebilirsiniz.

Hatayı bulamadım. Daha ne yapayım?

Eğer yukarıda bahsedilen sorunlarla karşılaşmadıysanız, teknik servis yardımı olmadan hatayı tespit etmek için bir şansınız daha var. Hata tespiti için POST Code kartı kullanmalısınız. Bu tür bir kartın maliyeti nispeten daha fazla olacağı ve normal bir kullanıcının böyle bir karta sahip olması gerekmediği için kitabın geri kalan kısmında POST Code kartına daha fazla değinmeyeceğiz. Eğer çevrenizde POST Code kartına sahip birileri mevcutsa, bilgisayarınızdaki hatayı söz konusu kartı kullanarak tespit edebilmek için yardım isteyebilirsiniz. Ancak bu tür bir imkanınız da yoksa karşılaştığınız sorunu çözüme kavuşturmak için teknik servise girmekten başka çare kalmıyor.

4 Eylül 2007 Salı

Kablosuz Ağ Şifreleri Nasıl Kırılır?

Evinizdeki ya da işyerinizdeki kablosuz ağ şifrelerinin güvende olduğuna emin misiniz? Önce bu yazıyı okuyun, sonra bir kez daha düşünün...

---ADSL yaygınlaşmaya başladıktan sonra notebook fiyatları gittikçe ucuzladı... Ardından da kablosuz modem satışları patladı. Artık kablosuz internet kullanıcılarının sayısı hiç de azımsanacak gibi değil. Ancak bu kullanıcıların birçoğu yeteri kadar güvenlik önlemi almıyor. Hatta bir kısmı kablosuz ağına şifre bile koymuyor. Kalabalık muhitlerde notebook`unuzu açıp etraftaki kablosuz ağları tarattırdığınızda mutlaka açıkta bir kablosuz ağ bulabiliyorsunuz. Bazı kişiler kablosuz ağına çok basit şifreler koyuyor ancak modeminin kontrol panel giriş şifresini olduğu gibi bırakıyor. Muhtemelen bu kimseler kablosuz internet ağlarının ne kadar kolay kırılabileceğini tahmin edemiyor. Ne yalan söyleyelim bu yazıyı yazmadan önce de biz de ofiste gayet basit bir WPA şifresi kullanıyorduk. şifre kırılırdı, kırılmazdı diye iddiaya girdikten sonra gördük ki, basit bir WPA şifresini kırmak çocuk oyuncağıydı... Ardından ilk iş olarak şifreyi değiştirdik, sonra da bu yazıyı yazmaya koyulduk.

Kablosuz Ağlardaki Güvenlik Çeşitleri

Ev ve küçük ofislerde kablosuz internet ağlarını korumak için kullanılan en bilindik iki farklı şifreleme yöntemi vardır. WEP tekniği ve WPA tekniği...

WEP tekniğinde şifre 1`den 9`a kadar rakamlar ve A`dan F`ye kadar harflerden oluşur. Yani hexadecimal olarak yazılır. Kablosuz ağların kullanılmaya başladığı ilk döneminde ortaya çıkan bu teknik en zayıf şifreleme tekniğidir. Açıkları bilindiği için yerine WPA sistemi geliştirilmiştir. WPA sistemindeki şifrede her türlü karakter kullanılabilir ve kırılması daha zordur. Evet kırılması daha zordur ama yeteri kadar güçlü bir şifre kullanırsanız... şifreleme tekniklerinin dışında MAC adresine göre filtreleme yapmak da bir korunma yöntemi olarak sıkça kullanılır. Bu yöntemde router, Access point, PC gibi her ağ cihazının sahip olduğu ve dünyada bir eşi daha olmayan MAC adresinden faydalanılır. MAC adresi bir çeşit seri numarasıdır. Modemin ayarlarından, kablosuz ağa girişine izin verilen MAC adreslerini belirleyebilirsiniz. Bu sayede tanımadığınız bilgisayarların ağa girişini engellemiş olursunuz. Ama bu da çok basit şekilde aşılabilen bir yöntemdir, çünkü MAC adresi klonlanabilir. Bunun dışında RADIUS, RSN gibi kırılması çok daha zor olan güvenlik yöntemleri de kullanılır ancak bu yöntemlerin kullanımı sınırlıdır. Çünkü bu yöntemler ev ve küçük ofis kullanıcıları için uygulanamayacak kadar komplike çözümlerdir.

Yazının ilerleyen bölümlerinde bu güvenlik metotlarının nasıl kırıldığını okuyacaksınız. Ancak önce çok önemli bir uyarı yapmamız gerekiyor.

Bu yazıda anlatılan yöntemleri deneme ve geliştirme amaçlı olarak kendi ağınızda kullanabilir ve buna göre açıklarınızı tespit edip güvenlik önlemlerinizi artırabilirsiniz.

Diğer kablosuz ağlara izinsiz giriş yaptığınız takdirde yasalar karşısında suç işlemiş duruma düşersiniz. Bu yazıda anlatılan yöntemleri uyguladığınızda mutlaka giriş yapılan modem/router bu girişi tespit edecek ve kayıt altına alacaktır. Bu kayıtlar gerektiğinde delil olarak kullanılabilir. Bu yazının amacı, yeterli derecede güvenlik önlemi olmayan kablosuz ağların ne kadar kolay kırılabildiğini ispatlamaktır. Ayrıca bu yöntemleri denerken sisteminizde herhangi bir problem meydana gelirse, sorumluluk size aittir.

Ayrıca şunu da belirtelim ki, birçok nedenden dolayı burada anlattığımız yöntemleri birebir uygulayamama ihtimaliniz de var. Böyle bir durumla karşılaştığınızda konu çok derin olduğundan derin bir araştırmaya girmeniz gerekebilir. Biz yazımızda bu kompleks konuyu mümkün olduğunca basite indirgeyerek anlatmaya çalışacağız. Mantığını kavradıktan sonra geliştirmek size kalmış.

Bu uyarıları yaptıktan sonra yavaş yavaş kolları sıvama zamanı geldi demektir. Öncelikle alet çantamızda neler var, bir bakalım: Kablosuz ağları kırmak için pek çok farklı araç kullanılabilir. Ama biz BackTrack isimli Linux canlı CD`sinden faydalanacağız. BackTrack`i kullanıyoruz çünkü bu CD`de kullanacağımız bütün araçlar, bir arada bulunuyor. Eğer isterseniz bu yazıda adı geçen araçların Windows sürümlerini de bulabilirsiniz. Ama baştan söyleyelim; Windows araçları Linux`taki kadar güvenilir çalışmıyor.

İhtiyacınız Olan Tek Yazılım: BackTrack

BackTrack adlı Slackware tabanlı Linux sürümünün içinde kablosuz ağların şifreleri ile ilgili bütün araçlar bir arada bulunuyor. Ayrıca bir canlı CD olduğu için bu işlemleri yaparken bilgisayarınıza herhangi bir şey kurmak zorunda kalmıyorsunuz. Kısacası; kablosuz ağları kırmak için ihtiyacınız olan tek şey: BackTrack. Dergimizin bu ayki DVD`sinde ISO biçiminde bulabileceğiniz BackTrack`i öncelikle bir CD`ye yazdırmanız gerekecek. ISO kalıbını CD`ye yazdırmak konusunda bilgisi olmayanlar `ISO`yu CD`ye Yazmak` başlıklı kutudan faydalanabilirler.

Eğer BackTrack`i CD`ye yazdırdıysanız bir sonraki adıma geçebiliriz.

BackTrack`le Tanışma

BackTrack`i CD`ye yazdırıp, bu CD ile bilgisayarınızı yeniden başlattığınızda bir kaç saniye sonra sistem açılacaktır. Siyah ekranda slax login: yazısını gördüğünüzde root yazın. Hemen ardından da şifre olarak toor yazacaksınız. Biraz sonra "Slax:" yazısını gördüğünüzde startx komutunu verin ve grafik arayüzün başlamasını sağlayın. Artık BackTrack`in masaüstünü karşınızda görüyor olmanız lazım. Eğer daha önce hiç Linux sürümü kullanmadıysanız, birkaç dakikanızı BackTrack`in menülerini kurcalamakla geçirebilirsiniz. Bu arada yine ilk kez Linux kullananlar, `Sistemi Özelleştirme` başlıklı kutuya bir göz atabilirler.

Biz yazımızda genel olarak BackTrack`in içerisindeki Wireless Tools (Kablosuz Araçlarını) kullanacağız. Bu araçlara ulaşmak için ekranın en alt sol bölümünde yer alan Başlat menüsünün muadili KDE menüsünden Wireless Tools ve Cracking yolunu izlemelisiniz. Sabredin, birkaç satır sonra tüm bu araçların nasıl kullanılacağını anlatacağız.

Ama daha önce donanımınızın BackTrack sistemiyle ile uyumlu olup olmadığını araştırmak gerekiyor.

Dinleme Modu

Kablosuz ağlarla ilgili yapılacak her işlem "dinleme" ile başlar. Yani havada dolaşan kablosuz sinyalleri yakalamak... Eğer kullandığınız kablosuz ağ cihazı (PCI, USB ya da PCMCIA olabilir) dinleme moduna destek vermiyorsa hiçbir şey yapamazsınız. Ayrıca kablosuz ağ cihazınızın sürücülerinin BackTrack`in içerisinde yüklü olması gerekir. BackTrack CD`sini takıp, bilgisayarınızı yeniden başlattıktan sonra, ilk iş olarak BackTrack`in kablosuz ağ arabiriminizi tanıyıp tanımadığını kontrol etmelisiniz. Bunun için Airmon Script aracını kullanacağız. (Bu araca ulaşmak için KDE menüsünden Wireless Tools > Cracking > Air Crack > Airmon yolunu izlemelisiniz.)

Airmon`u çalıştırdığınızda aşağıdaki gibi bir pencere ile karşılaşacaksınız.

Resimde gördüğünüz gibi bizim kullandığımız makinede eth0 arabirimini kullanan Centrino b/g model bir kablosuz ağ kartı bulunuyor. Bu kart ipw2200 sürücüsünü kullanıyor. Buradaki eth0 arabirimi bizim için özellikle önemli. Çünkü her aşamada bu arabirimi kullanacağız. Sizin cihazınız eth1, wlan0 gibi bir başka arabirimi kullanıyor olabilir.

Bizim yazımızda et0 olarak geçen tüm ifadelerin yerlerine siz kendi arabiriminizi yazmalısınız.

Eğer ki herhangi bir kablosuz ağ sürücüsü bulunamazsa sisteminiz kablosuz ağlara bağlanamayacağından, yazımızdaki uygulamaları gerçekleştiremezsiniz. Ancak bu noktada da çaresiz değilsiniz. İnternette küçük bir aramayla kullandığınız ağ aracına uygun Linux sürücülerini bulabilirsiniz. Ancak kullandığınız araç Broadcom chipset`i taşıyorsa işiniz oldukça zor. Öncelikle BackTrack`in kullandığı Linux çekirdeğini güncelleyip, Broadcom desteğini kernel modülü olarak yüklemeniz gerekiyor. Bu işlemi BackTrack`i sabit diskinize kurmadan yapamayacağınızı da hemen belirtelim. Bunun dışında BackTrack`in temeli olan Slackware ve Slax Linux dağıtımlarının paket depolarını gezerek derlenmiş driver, kernel ve diğer yazılımları kolayca bulabilirsiniz (BackTrack canlı dağıtımına yazılım ya da sürücü kurabilirsiniz. Bu işlemler için sistemi kurmanıza gerek yoktur.) Bunun için öncelikle www.slax.org adresindeki `modules` sayfasına bakmanızı öneririz.

Artık her şeyimiz hazır. Biz, PC World`ün kablosuz internet ağını kırmak için hazırız.

Yazının başında da bahsetmiştik. Ev ve ofislerde 3 çeşit güvenlik yöntemi kullanılır. WPA şifreleme, WEP şifreleme ve MAC adres koruması. Biz denemelerimize kırılması en basit olandan başladık: MAC adres koruması...

1. MAC ADRES KORUMASINI AŞMAK

Windows`ta kablosuz ağları arattırdığınızda karşınıza çıkan bazı ağlar "güvensiz" olarak gözükür ama ağa bağlanmak istediğinizde bir türlü başarılı olamazsınız. Çünkü router görevi gören modem sadece, daha önce tanımlanmış olan MAC adreslere sahip cihazlara izin verir. Bunun dışında kalan "yabancı" cihazların veri akışını engeller. Sizin cihazınız da izinli bir MAC adrese sahip olmadığından şifresiz ağa giriş yaparsınız ama hiçbir veri akışına katılamazsınız. Bu durumu çözmek için çok basit bir yöntem var. İzinli olan MAC adreslerden birini öğrenip, bu adresi klonlamak. Yani bilgisayarınızın MAC adresini değiştirmek...

Bunun için öncelikle izinli olan bir MAC adres bulmalısınız. Bunu yapmak hiç de düşündüğünüz kadar zor değil.

Hedef Erişim Noktasını ve Kanalı Belirleme

Klonlayacağımız MAC adresini belirlemek için İlk olarak Kismet isimli programı kullanacağız. Backtrack`in KDE menüsünden Backtrack > Wireless Tools > Analyzer yolunu izleyerek Kismet isimli programı çalıştırın. Kismet aslında menzilinizdeki tüm kablosuz ağlar üzerinden geçen bilgileri yakalayıp kaydeden bir program. Bu yüzden Kismet`i ilk açtığınızda, program size yakaladığı bilgileri nereye kaydedeceğini soracak. Masaüstü ya da herhangi başka bir yeri seçip devam tuşuna basabilirsiniz. Ardından bir siren sesiyle Kismet`in arabirimiyle karşılaşacaksınız. Bizim yaptığımız denemede ofisimizin yakınında birçok ağ çıktı. Bizim hedefimiz ise "pcworld" isimli modeme girebilmekti. Resim 1`de gördüğünüz gibi pcworld isimli kablosuz ağ 5. kanaldan yayın yapıyor. İstediğimiz ilk bilgiyi almış olduk. Kismet`i kapatıp 5. kanalı daha yakından izlemeye çalışalım.


(Resim 1)
İzinli Bir MAC Adresi Bulmak

5. kanalı daha yakından takip etmek için Airodump isimli uygulamayı kullanıyoruz. Bunun için KDE menüsünden Backtrack > Wireless Tools > Cracking > Aircrack yolundan Airodump uygulamasını çalıştırıyoruz. Açılan konsolda aşağıdaki komutu yazmamız gerekiyor.

airodump-ng --channel 5 --write dosya eth0

Bu komutta yapmak istediğimiz işlem şu: 5. kanaldaki yayınları eth0 arabirimindeki kablosuz ağ cihazı ile yakalayıp yakalanan verileri `dosya` ismiyle kaydettiriyoruz.

Burada lütfen yazdığımız komuttaki parametrelere dikkat edin. Aynı denemeyi siz yapacaksanız, kullanacağınız kanal ve arabirim (eth0) farklı olacaktır. Bizim test sistemimizde eth0 kablosuz ağ kartı, eth1 ise ethernet kartına denk geliyor. Siz sisteminizde wlan0 wlan1 gibi isimler kullanmak zorunda kalabilirsiniz. Şimdi dinlemeye başlıyoruz. Bir kaç saniye beklediğinizde ağa bağlı cihazlar tek tek dökülmeye başlayacak.


(Resim 2)
Resim 2`de gördüğümüz ilk üç cihaz doğrudan kablosuz modeme bağlanmış durumda. Diğer dördüncü bilgisayarın ise muhtemelen kablosuz ağ adaptörü açık ama herhangi bir modeme bağlı değil. Büyük ihtimalle listedeki ilk 3 MAC adresinin modemden izni var. Bu yüzden bu MAC adresleri klonlayarak bu modeme erişim sağlayabileceğimizi düşünüyoruz. Şimdi buradaki ilk üç MAC adresini bir kenara yazıyoruz.

Şimdi CD`yi çıkartıp yeniden Windows`a dönme zamanı geldi. Windows`ta MAC adresimizi değiştirmeyi deneyeceğiz. Bazı kablosuz ağ kartları MAC adresinizi doğrudan değiştirmenize izin veriyor. Eğer siz de bu kartlardan birini kullanıyorsanız işiniz çok kolay. Masaüstündeki Ağ Bağlantılarım`a sağ tıklayıp Özellikler menüsünü seçin. Açılan pencerede Kablosuz Ağ Bağlantısı`na sağ tıklayıp bir kez daha özellikleri seçin. Yapılandır butonuna basın ve Gelişmiş sekmesine geçin. Listede `Mac Adresi` gibi bir seçenek olması gerekiyor. Buradan Değer kısmına not ettiğimiz MAC adreslerinden birini giriyoruz.

OK tuşuna bastığınızda artık MAC adresinizin değişmiş olması lazım. Artık MAC adres filtreleme metoduyla güvenlik sağlamaya çalışan pcworld ağına bağlanabiliriz. Eğer sizin ağ kartınız Mac adresini değiştirmenize izin vermiyorsa sorun değil. MAC adresini değiştiren birçok program bulabilirsiniz. Ama bu programlar deneme sürümlerinde MAC adresini rast gele değiştirir. Yani sizin istediğiniz MAC adresini girmenize izin vermez. Bu yüzden de eğer parasını verip programı satın almayacaksanız, aynı işlemi kayıt defteri üzerinden de yapabilirsiniz.


(Resim 3)
Kayıt Defterinden Mac Adresini Değiştirmek

Bu işleme başlamadan önce kayıt defterinizin yedeğini almayı unutmayın. Eğer yanlış bir işlem yaparsanız sisteminiz zarar görebilir.

MAC adresini değiştirmek için önce Başlat menüsünden Çalıştır`a gelin ve `cmd` yazarak komut satırına geçin. Kablosuz ağ adaptörünüz takılı ve çalışır durumdaysa şu komutu yazın: net config rdr

şimdi Resim 3`teki gibi bir ekran görüyor olmalısınız. Bu ekranda gördüğünüz ayraçlar içindeki uzunca bölüm GUID (Globally Unique ID) numarasıdır.

Hemen onun yanındaki ise MAC adresiniz...

GUID numarasını bir kenara not edin. Başlat menüsünden Çalıştır`a gelip regedt32 yazın. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\ yolunu izleyin ve bu yolun sonunda kendi GUID numaranızı bulun. Alt alta 0000,0001 gibi klasörlerle karşılaşacaksınız. Bu klasörlere tıklayarak AdapterModel kısmında Wireless adaptörünüzü bulmaya çalısın. Doğru klasörü bulduğunuzda alt satırlardan NetworkAdress kısmı karşınıza çıkacaktır. Burada yapmanız gereken, MAC adresinizi istediğiniz başka bir adresle değiştirmek.

Aslında MAC adres korumalı bir ağa girmek için ihtiyacınız olan bilgileri Windows altında çalışan NetStumbler isimli programla da elde edebilirdiniz. Ancak biz WEP ve WPA şifrelerini de kırarken BackTrack`i kullanacağımız için konuyu dağıtmamak adına NetStumbler`i işe karıştırmadık.

2. WEP ŞİFRELERİNİ KIRMAK

WEP şifreleri 10 hanelidir ve içinde sadece A`dan F`ye kadar harfler ve 0`dan 9`a kadar rakamlar bulunur. Bu yüzden de kombinasyon sayısı sınırlıdır. Yani kırılması daha kolaydır.

Günümüzde bu şifreleme yetersiz kaldığından daha güvenli olan WPA şifreleme yöntemi geliştirilmiştir. WEP`in hala kullanılıyor olmasının nedeni ise kısmen geriye dönük uyumluluk, kısmen kablosuz dağıtım sistemini desteklemesidir.

WEP yönteminin nasıl kırıldığına geçmeden önce basit bir şekilde WEP yönteminin nasıl işlediğinden bahsedelim. WEP yönteminde kablosuz ağ dağıtıcısı, modem ya da router kendine bir istek geldiğinde rastgele 128 bit`lik bir metin oluşturup kablosuz bağlantıyı yapacak cihaza (notebook, PDA vs) gönderir. Cihaz kendisindeki WEP şifresi ile bu gelen manasız metni şifreler ve geri gönderir. Modem kendisine gelen şifreli metnin doğru şifrelenip şifrelenmediğine bakarak bağlantıyı onaylar ya da reddeder. Bu arada bağlantıyı dinleyen bir kişi rast gele seçilen 128 bit`lik veriyi ve daha sonra bu verinin şifrelenmiş halini yakalayabilir. Ama WEP ile şifrelenmiş verilerin içerisinde Intialization Vector (IV) denen datalar kullanılır. Bu IV dataları her pakette değişir. Yani modem üzerinde ne kadar çok trafik varsa o kadar çok IV vardır. IV dataları, paket içerisinde şifrelenmez çünkü bu datalar tekrar açılırken bu IV`ler kullanılacaktır. IV`lerin amacı aynı metnin iki kez geçilmesi durumunda farklı şifrelenmiş datalar oluşmasını engellemektir. IV dataları 24 bit uzunluğundadır. Bu yüzden 64 bit WEP ile şifrelenmiş bir data aslında 40 bit`tir. Çünkü 24 bit IV`den oluşmaktadır. 24 bit kısa bir dizi olduğundan trafik arttıkça IV`ler tekrara girebilir. İşte WEP`in kırılma fikrinin ana teması da buradan ortaya çıkıyor. Amaç tekrar eden IV`leri yakalamak. Tabii işin mantığı bu kadar kolay değil. Ama olayın pratikteki kullanımını anlatabilmek için şimdilik bu kadarı yeterli.

Hedefi Tespit Etmek

Şimdi amacımız pcworld kablosuz ağına davetsiz olarak misafir olarak girmek ve yüksek hızda internet bağlantısına erişebilmek. Bunun için öncelikle pcworld ağı hakkında bilgi alacağız. Sonra bu ağdaki şifreli paketlerden toplayabildiğimiz kadar toplayacağız ve son olarak da şifreyi kırmayı deneyeceğiz.

İlk olarak yeniden Kismet isimli programı çalıştırıyoruz. (KDE menüsü Backtrack > Wireless Tools > Analyzer > Kismet). Kismet açıldıktan kısa bir süre sonra pcworld ağını görüyoruz. Resim 4`te pcworld isimli modemin 5. kanaldan yayın yaptığını tespit ediyoruz. Bu arada Kismet ile SSID`sini gizlemiş olan kablosuz ağları da belirleyebiliyoruz. Zaten Kismet`in en büyük avantajı gizli SSID`leri de tespit edebilmesi. Artık ilk aşamayı tamamladık. Hedefimizdeki modem belli, modemin hangi kanaldan yayın yaptığı belli...

Paket Toplama

Şimdi WEP şifresinin kırabilmek için Airodump isimli program ile biraz paket yakalayacağız. Airodump`i başlatmak için KDE menüsü > Backtrack > Wireless Tools > Cracking > Air Crack > Airodump yolunu izliyoruz. Şimdi beşinci kanaldaki paketleri toplayacağız. Bunun için aşağıdaki komutu yazıyoruz.

airodump-ng --channel 5 --write yakalanan_veri --ivs eth0

Bu komut şu anlama geliyor: Beşinci kanaldan gelen tüm verileri eth0 cihazını kullanarak (kablosuz ağ kartı) yakala. Yakalanan veri içerisindeki IV`leri ayıkla. Ayıklanmış veriyi yakalanan_veri isimli bir dosya oluşturarak içine kaydet.


(Resim 4)
Şifreyi çözebilmek için sadece IV`leri yakalamamız yeterli. Geri kalanı işimize yaramayacak. Daha önce de belirttiğimiz gibi amaç daha fazla IV yakalamak.

Airodump komutunu verdikten sonra aşağıdaki gibi bir görüntüyle karşılaşıyoruz.

Peki, ne kadar IV yakalamamız gerekiyorş 64 bit WEP şifresini kırmak için 40.000 kadar... 128 bit şifre için bu rakam 700.000`e kadar çıkıyor. Eğer dinlediğiniz modem üzerinde yeteri kadar trafik yoksa bu kadar IV`yi yakalamak saatler sürebilir. Bu yüzden kendimiz biraz trafik yaratıp, IV yakalama işini hızlandırabiliriz. Bunun için Aireplay programını kullanacağız.

Trafiği Hızlandırmak

Airodump isimli program yakaladığı verileri kaydederken bir başka pencerede Aireplay isimli programı çalıştıracağız. Eğer modeme bağlı kullanıcılar varsa, daha doğrusu modemin üzerinde trafik varsa, var olan trafiği maniple ederek daha da çoğaltmak için aşağıdaki komutu kullanacağız. Dikkat edin; bu komutun işe yaraması için modeme bağlı en az bir kullanıcının olması gerekiyor.

aireplay-ng --arpreplay -b 00:11:F5:8E:B7:83 -h 00:13:02:0C:97:E7 eth0

Burada yaptığımız işlem çok basit. Bir kullanıcının modeme gönderdiği isteklerin aynısını modeme bir kez daha gönderiyoruz. (Fakat unutmayın ki yukarıda yazdığımız adresler bizim ağımızdaki MAC adresler. (b) kısmında yazdığımız adres, pcworld modeminin adresi. (h) kısmında yazdığımız adres ise modeme bağlı herhangi bir kullanıcının adresi.)

Aireplay ile trafik yaratıp daha çok IV toplamaya çalışıyoruz. Eğer modem üzerinde yeteri kadar trafik varsa bunu yapmaya bile gerek yok. Biraz sabırla bu aşamayı geçebilirsiniz. Ama en büyük sorun modeme bağlı hiçbir kullanıcının olmaması. O zaman işimiz daha zor. Bu hiç IV yakalayamayacağımız anlamına geliyor. Böyle bir durumda Fake Authentication atağını uygulamamız gerekirdi. Bunun için uydurma bir MAC adresiyle --fakeauth atağı yaparak yukarıdaki komutu bir kez daha tekrarlamak gerekir. Şimdi bir yandan trafiği artırıyoruz, bir yandan da bu trafiği yakalanan_veri isimli bir dosyaya kaydediyoruz.

Biraz Sabır

Paket toplama işleminde biraz sabır gerekir. Eğer çok vaktiniz varsa sorun yok. Airodump`ı çalıştırın ve bırakın. Bir gün boyunca toplayabildiği kadar paket toplasın.

Yeteri kadar paket topladığınızı düşünüyorsanız (#Data kısmında en az 50.000 paket görmelisiniz) şifre kırma denemelerimize geçebiliriz.

Bunun için Aircrack isimli programı açıyoruz. Bu arada arkadaki programların çalışmaya devam etmesinin herhangi bir mahsuru yok.

Aircrack`te aşağıdaki komutu veriyoruz.

aircrack-ng -a 1 -b 00:11:F5:8E:B7:83 yakalanan_veri-01.ivs

Komutun içerisindeki -a 1 parametresi şifrenin WEP olduğunu tanımlıyor. Bir sonraki bölümde -a 2 parametresini WPA şifresi için kullanacağız. -b kısmı ise saldırının yapılacağı modemin BSSID`sini tanımlıyor. Buradaki BSSID numarası elbette ki bizim modemimize ait. Bu ID`yi siz kendinize göre değiştireceksiniz.

Son Aşama

Aircrack programı yukarıdaki komut ile yakalanan IV`leri taramaya başlayacaktır. Bunu yaparken yakalanan_veri.ivs isimli dosyadaki IV`leri tarayacak. Dikkatli olun; program, sizin yazdığınız dosya adının sonuna -01 ekliyor. Eğer aynı komutu birden fazla kez tekrarlarsınız aynı dosyanın üzerine yazmıyor, sonuna yaptığı eklentiyi -02, -03 şeklinde devam ettiriyor. Eğer ilk denemenizde başarısız olursanız biraz daha bekleyip, Airodump`in daha fazla IV yakalamasına izin verin. Biraz daha IV toplandıktan sonra Aircrack komutunu yeniden kullanarak bir deneme daha yapabilirsiniz. Bu arada şifreyi çözene kadar Airodump isimli programı kapatmayın ki, veri yakalama işlemi kesintisiz devam etsin. Bizim yaptığımız denemede yeteri kadar IV topladıktan sonra 2-3 dakika içinde 64 bit WEP şifresi çözüldü. 128 bit WEP şifresi kullanılsaydı o zaman iki kat kadar daha fazla IV toplamamız gerekecekti. Ama sonuç olarak WEP şifresinin çözülmeme ihtimali düşük. Tabii ki istisnai durumlar oluştuğunda denemeleriniz başarısız olabilir.

3. WPA ŞİFRESİNİ ÇÖZMEK

Eğer yazının burasına kadar eksiksiz okuduysanız WEP şifresine ve MAC adres korumasına asla güvenmemeniz gerektiğini anlamış olmalısınız. Geriye tek bir yöntem kalıyor. O da WPA şifrelemesi...

WPA şifresini kırmak pratikte biraz daha zor. En basitinden WPA şifresi, WEP gibi sınırlı bir kombinasyona sahip değil. Aklınıza gelen her karakteri WPA şifresinde kullanabilirsiniz. şifrenin uzunluğu da standart değil. Ayrıca şifreleme yönteminde WEP`teki gibi yakalayacağımız IV`ler de bulunmuyor. Bu yüzden WPA şifresini kırmak çok da kolay değil. Ama eğer kullanılan WPA şifresi "abcd1234" gibi basit bir diziyse, kırma işlemi sadece 10-15 dakika kadar sürede tamamlanabilir. şifrede güçlü bir kombinasyon kullanılmışsa kırma işlemi gerçekten çok güç olabilir.

İşlemlere geçmeden önce teoride ne yapacağımızı anlatalım. Önce her zaman olduğu gibi kıracağımız kablosuz ağı belirleyip, kanal bilgisini ve BSSID`sini bulacağız. Daha sonra bu ağdaki trafiği dinleyerek, şifreli paketleri kaydedeceğiz. Ardından bu paketlerin içerisinden bir "handshake" yakalamaya çalışacağız. Handshake olarak tabir ettiğimiz, herhangi bir kullanıcının WPA şifresini kullanarak ağa dahil olması, yani ağa kabul edilmesidir. Eğer siz ağı dinlediğiniz sırada bir kaç kullanıcı ağa giriş yaparsa şansınız var demektir. Bu sırada handshake yakalamanız çok daha kolay. Ya da kendimiz bir handshake yaratmak için Deauthentication atağı yapmayı deneyeceğiz. Bu atak yönteminde en basit anlatımıyla ağa bağlı olan kullanıcıyı ağdan düşürmeye çalışacağız ki, o yeniden bağlanmaya çalışırken biz bir handshake yakalayalım. İşin buraya kadar olan kısmında imkansız yok. Günler boyu ağı dinleyerek sonunda handshake yakalayabilirsiniz. Ancak bundan sonrası biraz tesadüflere bağlı. Elimizdeki sözlük listesini kullanarak ağa kaba kuvvet atağı uygulayacağız. Eğer karşımızda basit bir şifre varsa şansımız yerinde demektir. Ancak güçlü bir şifreyi hiç çözemeyebilirsiniz.

Ve pratikte WPA şifresini kırmak için faaliyete başlıyoruz. Bu iş için belli bir yere kadar WEP şifresinde kullandığımız işlemlerin aynısını gerçekleştireceğiz. Önce Kismet`i çalıştırıp, kırmayı deneyeceğimiz ağı tespit edeceğiz. Ardından tespit ettiğimiz kablosuz ağ modeminin kanalını dinleyip, veri trafiğini kaydetmeye başlayacağız. Bunun için yine Airodump programını kullanacağız. Ancak parametrelerde biraz farklılıklar olacak. Bizim modemimiz 5. kanala ayarlı olduğu için Airodump programını açıp, aşağıdaki komutu yazıyoruz:

airodump-ng --channel 5 --write yakalanan_veri_wpa eth0

Şimdi 5. kanaldaki tüm şifreli veriler `yakalanan_veri_wpa` isimli bir dosyanın içine yazılıyor. Bu aşamada bir şekilde modeme bağlanan bir kullanıcı yakalamaya çalışacağız. Bunun için Deauthentication atağı yapmamız gerekiyor. Önce kablosuz modeme bağlı bir kullanıcıyı seçiyoruz. Şimdi bu kullanıcı ile modeme Deauthentication atağı yapmak için Aireplay`i çalıştırıyoruz. Airodump programı arkada veri yakalamaya devam ederken, Aireplay`de aşağıdaki komutu veriyoruz.

aireplay-ng --deauth 5 -a 00:11:F5:8E:B7:83 -c 00:13:D3:78:E2:AD eth0

Bu komutta 5. kanaldaki 00:11:F5:8E:B7:83 BSSID`li modemimizle, bu modeme bağlı olan bir bilgisayarı kullanarak Deauthentication atağını yapıyoruz. Şimdi bakalım hiç handshake yakalayabilmişmiyizş

Arkada Airodump çalışmaya devam ederken biz WPA kırma işlemi için sona yaklaşıyoruz. Son adıma geçmeden önce şifreyi kırmak için kaba kuvvet saldırısında kullanacağımız kelime listesini hazırlamalıyız.

Kaba Kuvvet Atağı İçin Kelime Listesi

BackTrack`in içerisinde çeşitli kelime ve rakam kombinasyonlarından oluşan bir kelime listesi var. Bu liste sıkıştırılmış durumda olduğu için öncelikle listeyi açmamız lazım. En altta soldan ikinci sıradaki butona tıklayarak yeni bir Shell penceresi açıyoruz. Aşağıdaki komutu giriyoruz.

ark --extract /pentest/password/dictionaries/wordlist.txt.Z

Şimdi bir pencere çıkacak ve size dosyayı nereye açmak istediğinizi soracak. Eğer hiçbir şeye dokunmadan OK tuşuna basarsanız wordlist isimli dosya doğrudan root klasörüne kaydedilecek. Burada kalmasının bir mahsuru yok.

Artık sona yaklaştık. Aircrack aracıyla ilk denememizi yapıyoruz. Aircrack aracını açıp aşağıdaki komutu giriyoruz:

-aircrack-ng -a 2 -b 00:11:F5:8E:B7:83 yakalanan_veri_wpa-01.cap -w wordlist.txt

Bu komutun parametreleri şöyle:

-a 2: WPA atağı
-b: hedef seçilen modem
yakalanan_veri_wpa-01.cap: Airodump`ın yakaladığı şifreli veriler
-w wordlist.txt: kaba kuvvet atağında kullanılacak kelime listesi

Eğer şansınız yerindeyse birkaç handshake yakalamış olursunuz ve Aircrack, wordlist.txt içindeki kelimeleri tek tek deneyerek şifreyi çözmeye çalışır. Ancak şansınız yerinde değilse `No valid WPA handshakes found` mesajı alırsınız. Bu mesajı aldığınızda Aireplay`e yeniden geçip Deauthentication ataklarını sıklaştırmayı deneyebilirsiniz. Hatta farklı kullanıcılara farklı parametrelerle Deauthentication atakları da gerçekleştirebilirsiniz. Ya da bazı kullanıcıların modeme bağlanmalarını bekleyebilirsiniz.

Bizim denememizde Aircrack`in çok basit olan şifreyi kaba kuvvet atağıyla bulması yaklaşık 3,5 dakika sürdü. Burada bir noktaya dikkatinizi çekmek istiyoruz. Bizim şifremiz `computer` idi. Ve bu şifre BackTrack`in içerisindeki kelime listesinde bulunuyordu. Bu listede Türkçe kelimeler olmadığı için Türkçe bir parolayı kırmanız zorlaşacaktır. Ancak uyanık biri hemen tdk.gov.tr adresindeki bütün kelimeleri kopyalayıp, wordlist`in içerisine yapıştırabilir. Sonuçta wordlist dediğimiz .txt uzantılı bir metin belgesi... Ayrıca internet üzerinde parayla satılan 400-500 bin kelimelik özel wordlist`ler de bulabilirsiniz.

Güvenliği Asla Elden Bırakmayın

Görüldüğü gibi kablosuz internet ağlarını kırmak imkansız değil. Menzilinizdeki beleşçilerin ağınıza sızmasını istemiyorsanız, sağlam bir WPA şifresi belirleyin. Çok güçlü şifreler kullanmaya çalışın. Çünkü ağ bağlantı şifrenizi kıran biri sadece internet bağlantınızı sömürmekle kalmayabilir, çok önemli kişisel bilgilerinizi de ele geçirebilir.

Airodump ya da Kismet ile yapılan dinleme işlemlerinde şifreli de olsa bütün veriler kaydediliyor. şifre kırıldıktan sonra, Air Crack içerisindeki Air Decap isimli araç, kaydedilmiş verilerin hepsini açabilir. O zaman başınız gerçekten büyük belaya girebilir. Kafaya koyan birisi bu yöntemle bütün MSN konuşmalarınızı, özel dosyalarınızı, e-postalarınızı hatta banka şifrelerinizi bile ele geçirebilir.

ISO`YU CD`YE YAZMAK

Öncelikle DVD`mizdeki .iso uzantılı dosyayı masaüstünüze kopyalayın. Ardından kullanmakta olduğunuz CD/DVD yazma programını açıp, menülerden "Kalıbı Diske Yazdır" ya da "Burn Image" sekmesine girin. Masaüstünüze kopyaladığınız .iso uzantılı dosyayı seçerek, yazma işlemini başlatın.

SİSTEMİ ÖZELLEŞTİRME

Öncelikle startx komutunu kullanıp, masaüstüne ulaştığınızda Windows`tan aşina olduğumuz bir görünümle karşılaşacaksınız. O nedenle kullanım açısından çok sıkıntı yaşayacağınızı sanmıyoruz. Özelleştirmelere ise klavye ayarlarıyla başlıyoruz. Ekranın sağ alt tarafında, saat bilgisinin yanında, bayrak simgesiyle belirtilmiş olan klavye ayarlarını gördükten sonra üzerinde sağ tıklayıp, `configure` sekmesine girin. Açılan pencerede birçok ülke adı ve bayrağının listelendiğini göreceksiniz. Buradan Tr kısaltmasıyla tanımlanmış olan ülkemize ait klavye ayarlarını seçip, `add` komutuyla pencerenin sağ tarafına alın. Artık dilerseniz sağ tarafta yer alan ve ön tanımlı gelen TR haricindeki tüm klavye ayarlarını silebilirsiniz. Eğer F klavye kullanıyorsanız TR_F seçeneğini tercih etmelisiniz.

İngilizce bilginiz sistemi anlamanıza yeterli gelmiyorsa arayüzleri Türkçeleştirmeniz de mümkün. Bunun için bul.pcworld.com.tr/310 adresinden Türkçe dil paketini indirip kurabilirsiniz. Yaptığınız dil değişikliğinin aktif olması için oturumu kapatarak konsola düşüp, tekrar startx komutuyla masaüstüne geçiş yapmalısınız.

Kablosuz ağ adaptörünüzün doğru çalışıp çalışmadığını veya etrafta ağ olup olmadığını ise Wireless Manager ile öğrenebilirsiniz. Wireless Manager KDE bileşenlerinden biri olup, KDE menüsü > İnternet yolundan ulaşılabilir.

KLAVYE KISAYOLLARI

Tüm konsol çalışmalarınızda size faydası olacak bazı klavye kısayollarını belirtmekte fayda var. Örneğin CTRL+C kısayolu ile, o an çalışmakta olan programı sonlandırabilirsiniz. Yine daha önce kullandığınız komutlara ulaşmak için yukarı ok tuşunu kullanabileceğiniz gibi yeni bir komut girerken TAB tuşunu kullanırsanız girmekte olduğunuz komut otomatik olarak tamamlanacaktır.

Mini Sözlük
SSID: Kablosuz ağın ismidir. SSID`si açık olan modemler hangi kanalda yayın yapıyorlarsa bu kanalda saniyede
Beacon: Kablosuz modemler ya da access point`ler eğer SSID`leri gizli değilse saniyede birkaç kez havaya sinyal gönderip, açık olduklarını belli ederler. Bu sinyallere Beacon adı verilir.
Probe: Kablosuz ağ özelliği olan notebook ya da PDA benzeri cihazlar kendisini göstermek için bazı sinyaller gönderir. Bu sinyallere de Probe adı verilir.
BSSID: Kablosuz interneti dağıtan modemin ya da access point`in MAC adresi.
GUID: Açılımı Globally Unique Identifier... Dünyada bir eşi daha olmayan 128 bitlik hexadecimal değerdir. Windows ya da bazı Windows uygulamaları her türlü donanım bileşeni, yazılım, dosya ve kullanıcı için bir GUID üretir.
NetStumbler: Windows altında kablosuz ağları dinlemenize olanak veren bir yazılım.
Kismet: Linux altında çalışan kablosuz ağları dinlemenize ve veri trafiğini kaydetmenize yarayan yazılım.
Airodump: Havadaki verileri yakalayıp kaydetmenize yarayan yazılım.
Aircrack: WEP ve WPA şifrelerini kırmak için kullanılan yazılım.
AirDecap: şifreli olarak toplanmış paketleri çözebilen açabilen yazılım aracı.
Aireplay: Kablosuz ağları yanıltmaya yönelik çeşitli saldırılar düzenleyebilen uygulama.
IV: Açılım Initialization Vector. WEP şifreleme yönteminde aynı datanın tekrar oluşmaması için kullanılan veri paketi.
Handshake: WPA şifrelemesinde bilgisayarların ağa giriş yaparken kullandığı doğrulama işlemi.
Fakeauth: Modemi sahte MAC adresleriyle trafik yaratmaya zorlama metodu.

3 Eylül 2007 Pazartesi

Sabit disk çöktü, bilgisayar açılmıyor!


Tüm verileri kaybedip mavi ekranı görmeden önce, geleceği görüp önlem almakta fayda var.
Tıpkı geçenlerde benim başıma gelen olayda olduğu gibi disk çökmelerinin %60'ı mekanik sorunlardan kaynaklanır. Mekanik sorunları daha iyi anlamak için de diskin yapısını az çok bilmek gerekir. Kısa bir süre önce Chip Online sayfalarında sabit diskin yapısının nasıl olduğuna dair bilgileri aktarmıştık. Sıra geldi önlem paketine...

Bilgisayarınızı dinleyin

Aslında bilgisayarım beni defalarca disk birleştirme yapmam (defrag) veya verileri kontrol etmem üzerine açılışlarda uyarmıştı. Ama dinlemedim ve "Şimdi vaktim yok, nasıl olsa birşey olmaz." mantığıyla gidip günün birinde mavi ekranımla yüzleştim.

Başınıza gelecek en kötü şey

Bu durumda başınıza gelebilecek en kötü şey belki de sabit diskinizde Windows'un açılışını sağlayan sistem dosyalarının yazıldığı bölümün hasar görüp "bad sector" oluşturmasıdır. Bildiğiniz gibi bu bozuk sektörler sabit disk tarafından kullanılamadığı için hata oluşur. Ve bu sektörler açılış sistem dosyalarını da içeriyorsa, hoşgeldin mavi ekran, güle güle Windows!